记一次逃逸Docker的渗透测试


Shiro漏洞利用

该网站页面存在Remember me,大概率是shiro

由于这个环境并不稳定,请求多了就卡住(自带防御属性啊~)
https://github.com/tangxiaofeng7/Shiroexploit

判断可以出网后把shell反弹到vps上:


Docker检测与逃逸

然后查看一些信息的时候发现命令找不到:

执行命令验证是否为docker环境:

确实为docker环境,那么就看看宿主机有没有什么漏洞可以利用,使用 cat /etc/hosts,看到了主机IP为 192.168.16.2: